Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
итвм.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
117.97 Кб
Скачать

2. Что включает в себя понятие "Физическая безопасность" информационной системы

Защита зданий, помещений, подвижных средств, людей, Правильно

Защита аппаратных средств — компьютеров, носителей информации, сетевого оборудования, кабельного хозяйства, поддерживающей инфраструктуры Правильно

Верный ответ : Защита зданий, помещений, подвижных средств, людей,

Верный ответ : Защита аппаратных средств — компьютеров, носителей информации, сетевого оборудования, кабельного хозяйства, поддерживающей инфраструктуры

Защита зданий, помещений, подвижных средств, людей, - правильно

Защита аппаратных средств — компьютеров, носителей информации, сетевого оборудования, кабельного хозяйства, поддерживающей инфраструктуры - правильно

3. Что включает в себя понятие "Безопасность данных" в информационной системе

обеспечение конфиденциальности данных Правильно

обеспечение целостности данных Правильно

обеспечение доступности данных

Верный ответ : обеспечение конфиденциальности данных

Верный ответ : обеспечение целостности данных

Верный ответ : обеспечение доступности данных

обеспечение конфиденциальности данных - правильно

обеспечение целостности данных - правильно

4. Дайте определение понятию "Надежная информационная система". (Указано в «Оранжевой книге» Department of Defense Trusted Computer System Evaliation Criteria (TCSEC). USA DoD 5200.28-STD, 1993.)

«…система, использующая достаточные аппаратные и программные средства, чтобы обеспечить одновременную достоверную обработку информации разной степени секретности различными пользователями или группами пользователей без нарушения прав доступа, целостности и конфиденциальности данных и информации, и поддерживающая свою работоспособность в условиях воздействия на нее совокупности внешних и внутренних угроз…»

Правильно

система, которая имеет антивирусную защиту

5. Укажите нормативный документ, в котором определены основные практические правила управления информационной безопасностью в информационных системах

Международный стандарт ISO/IEC 17799—2000 «Практические правила управления информационной безопасностью» («Code of practice for Information security management»)

Правильно

Граданский кодекс РФ

6. Укажите основные практические правила управления информационной безопасностью в информационных системах принятых в мировом сообществе в соответствии с международным стандартом ISO/IEC 17799—2000 «Практические правила управления информационной безопасностью» («Code of practice for Information security management»)

1.Политика безопасности.

Правильно

2.Организация защиты.

Правильно

3.Классификация ресурсов и их контроль.

Правильно

4.Безопасность персонала.

Правильно

5.Физическая безопасность.

Правильно

6.Администрирование компьютерных систем и сетей.

Правильно

7.Управление доступом.

Правильно

8.Разработка и сопровождение информационных систем.

Правильно

9.Планирование бесперебойной работы организации.

Правильно

10.Контроль выполнения требований политики безопасности.

Правильно

Верный ответ :

1.Политика безопасности.

Верный ответ :

2.Организация защиты.

Верный ответ :

3.Классификация ресурсов и их контроль.

Верный ответ :

4.Безопасность персонала.

Верный ответ :

5.Физическая безопасность.

Верный ответ :

6.Администрирование компьютерных систем и сетей.

Верный ответ :

7.Управление доступом.

Верный ответ :

8.Разработка и сопровождение информационных систем.

Верный ответ :

9.Планирование бесперебойной работы организации.

Верный ответ :

10.Контроль выполнения требований политики безопасности.

1.Политика безопасности.

- правильно

2.Организация защиты.

- правильно

3.Классификация ресурсов и их контроль.

- правильно

4.Безопасность персонала.

- правильно

5.Физическая безопасность.

- правильно

6.Администрирование компьютерных систем и сетей.

- правильно

7.Управление доступом.

- правильно

8.Разработка и сопровождение информационных систем.

- правильно

9.Планирование бесперебойной работы организации.

- правильно

10.Контроль выполнения требований политики безопасности.

- правильно

7. Как называются указанные подходы к решению задачи обеспечения информационной безопасности в информационных системах, связанных с проблемой передачи и хранения информации

основывается на решении частных задач обеспечения ИБ. Этот подход является малоэффективным, но достаточно часто используется, так как не требует больших финансовых и интеллектуальных затрат - "интегральный подход" Неверно

реализуется решением совокупности "частных" задач по единой программе. Этот подход в настоящее время применяется наиболее часто - "частный подход" Неверно

основан на объединении различных вычислительных подсистем ИС, подсистем связи, подсистем обеспечения безопасности в единую информационную систему с общими техническими средствами, каналами связи, ПО и базами данных - "комплексный подход" Неверно

основывается на решении частных задач обеспечения ИБ. Этот подход является малоэффективным, но достаточно часто используется, так как не требует больших финансовых и интеллектуальных затрат

Верный ответ : "частный подход"

реализуется решением совокупности "частных" задач по единой программе. Этот подход в настоящее время применяется наиболее часто

Верный ответ : "комплексный подход"

основан на объединении различных вычислительных подсистем ИС, подсистем связи, подсистем обеспечения безопасности в единую информационную систему с общими техническими средствами, каналами связи, ПО и базами данных

Верный ответ : "интегральный подход"

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]